用户现在希望两个VPN的业务主机都能够访问internet,为了做到集中访问和集中控制,统一在核心节点A侧再增加一个VRF专门进行internet的访问。
已知VPN1的VRF的RT配置如下:
ip vpn-instance vpn-1;
vpn-target A export-extcommunity;
vpn-target A import-extcommunity
已知VPN2的VRF的RT配置如下:
ip vpn-instance vpn-2;
vpn-target B export-extcommunity;
vpn-target B import-extcommunity
第1题,共3个问题
(简答题)请写出superVPN的RT规划。以及对现有的两个VPN的RT规则的改变。(如果需要使用新的RT规则,可以使用字母C、D……代替)
第2题,共3个问题
(简答题)请写出super VPN的应该发布什么路由给其他两个VPN?
第3题,共3个问题
(简答题)这种做法虽然做到两个VPN都能够访问internet,但会带来一个很严重的问题,请指出是什么问题,该如何解决?(提示:两个VPN全部使用10.0.0.0/8的私网地址,SuperVPN的CE设备是一台3层交换机)